keskiviikko 16. syyskuuta 2026

McAfeen nimissa tilausansa

Tämä on törkeyden huippu.
Olet ikaankuin tilannut tuotteen ja saat tilausvahvistuksen.
Niin kauvan, kun et anna mitään rahoitukseen liittyvää tietoa, mitään tilausta ei ole.
Tämän kaltaiset ansat odottavat nimenomaan, että maksat tuotteen jonkin maksulaitoksen kautta ja nämä maksutiedot kaapataan rikollisen käyttöön. Tilisi tyhjennetään sen jälkeen.

Lähettäjä "vetek. fi" on eläinlääkäriasema jolla tuskin on mitään tekemistä McAfeen kanssa.

-------------------------------------------KIRJE-----------------------------------------


---------------------------------------KIRJE HTML editorissa-------------------------------------
Kirjeen tunnistaa huijaukseksi tällaisesta "tavuviivatekstistäkin".
Vastaavia kirjeitä samalla käsialalla saapuu nyt hyvinkin usein.
Tavutuksen tarkoitus on kiertää sähköpostien spämmisuotimet.





Peruuta sähköposti- ja peruuta tilaus - linkit vievät samalle kaapparisivulle. Molemmat alkavat samalla numerosarjalla. Tämä tapa on nykyään yleinen verkkorikollisten keskuudessa, koska näin huijarin kone jää piiloon.

Tuo osoitteen numeroalku on yksi tapa tunnistaa huijarisivut.




VERITALKOOT - HUIJAUS

Toistaiseksi merkillisin keksitty lähettäjä-domain on tuo "veritalkoot. fi".
Tulee mieleen tuo naapurimaamme (en takoita Ruotsia).
Tämän huijariporukan paras tuntomerkki on tuo vastaanottaja - kopio - piilotettukopio osoitteiden toisto. Näillä kuvioilla voi postin heittää huoletta roskiskeen, kunhan ei avaa madollisia liitteitä.

-----------------------------------------KIRJE--------------------------------------------------


KUINKA OLLAKKAAN, KUN VIESTIN KATSOO HTML EDITORISSA (tai selaimella) SISÄLTÖÄ LÖYTYY KUMMASTI. 

-------------------------------------------KIRJE---------------------------------------------------




DARK NET MAINITAAN PELOTTEEKSI

Jaaha. Jälleen uusi, muotipelote löydetty.
Taustalla on ilmeisesti vanha tuttu McAfee porukka? Ainakin McAfee kuuluu kuvaan.
Miksi mikään "uutislehti" - "newsletter" osallistuisi tällaiseen touhuun?
Tuskimpa ainakaan tämän firman uutislehdestä olisi kyse: "liw" pääte ohjaa huuhtelukoneistojen ja LVI-tarvikkeiden suomalaiseen sivustoon.

Liitteisiin ei ole syytä koskea. Roskaposteissa liitteissä saattaa piillä se varsinainen vaara.

----------------------------------------KIRJE------------------------------------




KAIKKI MAKSUVÄLINEET OVAT HUIJAREIDEN TÄHTÄIMESSÄ

Ansakirjeitä eri maksuvälineiden nimissä saapuu runsaasti.
ÄLÄ KOSKE yhdenkään, pankin, tai jonkin muun maksuvälineen nimissä saapuvan kirjeen linkkeihin.

Tämänkin kirjeen lähetysosoite jo kertoo, että vilpillisellä asialla ollaan. Samaa kertoo tuon linkin osoite. Kumpikaan ei ei vie Klarnan palveluihin.

---------------------------------------------KIRJE--------------------------------------------



FACE BOOK VIDEOANSAT

FaceBook on pullollaan erilaisia, varsinkin eri sairauksiin liittyviä huijausvideoita.
Niiden tarkoitus on kaapata FaceBook tilisi roskapostin jatkolevitykseen. Myös pankkikirjautumisesi, tai jonkin muun maksuvälineen kirjautumisen kaappaaminen tapahtuu videoiden linkeistä.

FB VIDEOANSOJA löytyy kaikista mahdollisista aiheista. Mm. noita "deep fake" AI muokattuja videoita, joissa saattaa esiintyä poliitikkoja tai muita tunnettuja henkilöitä lausumassa huijareiden sanomaa.

-------------------------------------KUVAKAAPPAUS-----------------------------------


VASTAAVIA TERVEYTEEN LIITTYVIÄ ANSOJA SAAPUU EMAILITSE JATKUVASTI

https://vaarallinenweb.blogspot.com/2026/09/vanha-lectinect-ansa.html

https://vaarallinenweb.blogspot.com/2026/08/tuotemainosansat.html


RIKASTUMINEN ALKAA OLLA VERKKORIKOLLISILLEKIN VAIKEAMPAA

Raha ja sen helppo ansaitseminen (pelaamalla) kiinnostaa aina ihmisiä, joten sen varjolla kannattaa verkkorikollisten tehdä kirjeansoja. 

Lähettäneen koneen IP tunnusnumero on merkitty verkon mustalle listalle.

Linkkiosoite alkaa myös IP osoitteella, joka ON HUIJAUKSEN merkki.
Google AI kertoo: "Linkissä käytetään suoraan numeerista IP-osoitetta (50.6.36.216) normaalin verkkotunnuksen (kuten posti.fi) sijaan, ja sen perässä oleva pitkä merkkijono on yksilöllinen seurantakoodi. Tämän tyyppisillä linkeillä yritetään ohjata uhrin selain haitalliselle sivustolle, jossa kalastellaan pankkitunnuksia, luottokorttitietoja tai henkilötietoja".


--------------------------------------KIRJE----------------------------------------


JA PELUREITA VEDÄTETÄÄN KOVASTI




 

tiistai 15. syyskuuta 2026

ELISA TILI ANSA

Tämä ilmoitus ei saavu Elisasta.

Katsokaa aina ensin lähetysosoite. Se on varmin henkivakuutus.
Linkki veisi sinut (tai minut) aivan muualle, eli huijarin ansaan.
Tämä on tyypillinen pankkitietojen kalsteluansa.

-------------------------------------KIRJE-------------------------------


VASTAAVA ANSA ERI TEKSTEIN ERI LÄHETYSOSOITTEESTA
Osoitteeni toisto eri otsakkein, kertoo eikaisemmistakin spämmeistä tutusta huijarista.




sunnuntai 13. syyskuuta 2026

HELSINGIN UUTISET - HUIJAUS

Helsingin uutiset on ilmaislehti, jota huijari ei taida tietää.

Sain tyhjän kirjeen. Kun yritin tehdä kuvakaappauksen kirjeestä (koskematta siihen), PC:ni alkoi käyttäytyä merkillisesti.
Mm. tyhjiä Bloggersivuja alkoi generoitua itsekseen. Menetin muutenkin koneen hallinnan.

Sammutin koneen virtakytkimestä ja tein virustarkistuksen. Mitään ei löytynyt skannauksessa. Kuitenkin koneella oli täytynyt käydä virus, mikään muu ei oikein selitä tapahtunutta.
Paraskaan virustorjunta ei pysy täysin jatkuvasti uusiutuvien haittaohjelmien tahdissa. 

------------------------------------KIRJE HTML muodossa-----------------------------------


POLTTOAINE - SÄÄSTÖ - HUIJAUS

Tämänkaltaisiin "alennuksiin" tuskin kukaan uskoo. Toivottavasti ei.
Kyseessä on jälleen aikakauteen istuva huijausaihe.

Kirjeessä on pari kuvaa, jotka on huijareille tuttuun tyyliin koodattu base64 koodilla.
Base64 saattaa sisältää vaarallisia elementtejä koodiin piiloitettuna. Mm. linkin vaaralliselle sivulle tai viruksen.

Google AI kertoo osoitteesta:
"Jos kyseessä on tekstiviestitse tai sähköpostitse tullut linkki, ole varovainen. Tuntemattomat .shop-päätteiset osoitteet liittyvät usein tilausansoihin, huijaussivustoihin tai tekstiviestihuijauksiin (kuten tekaistuihin pakettien seurantailmoituksiin).  Kun sähköposti liittyy epämääräiseen sivustoon kuten finprice. shop ja se sisältää Base64-koodia, koodia käytetään lähes varmasti sähköpostiohjelmien turvasuodatusten hämäämiseen. Huijari yrittää piilottaa viestin todellisen sisällön (kuten huijauslinkit tai haitalliset tekstit), jotta viesti ei päätyisi suoraan roskapostikansioon."

-------------------------------------------KIRJE----------------------------------------------


lauantai 12. syyskuuta 2026

McAfee HUIJAUSKAMPANJA

McAfee nimen takaa pommitetaan edelleenkin tällaisilla valevaroituksilla.
Minun on helppo tietää, että viesti on tarpeeton, koska minulla ei ole McAfee torjuntaa (vaan ihan toinen virustorjuntaohjelma) ja tämä kirje noudattaa edellisten McAfee huijausten kaavaa.

Kirje saapui tällä kertaa Unkarista (vaikka lähettäjäosoite viittaa Eestiin). Huijari käyttää mahdollisesti hakkeroimiaan koneita tai/ja turvaamattomia postitusohjelmia, keksittyjä tai varastettuja lähetjysosoitteita. 

------------------------------------------KIRJE-------------------------------------------------




JA VIIMEISIN, VERKKOROSVON EPÄTOIVOINEN YRITYS

Tillin tallin osoitteilla lähetetty MUTTA linkki on yhtä vaarallinen, kuin ennenkin. Älä koske myöskään liitteisiin.




EDELLINEN McAFEE HUIJAUS

https://vaarallinenweb.blogspot.com/2026/09/turvallisuusvaroitus-joka-on-ansa.html

https://vaarallinenweb.blogspot.com/2025/04/mcafe-ansa-yrittaa-jalleen.html

AIKAISEMMISTA McAfee ansoista olen kertonut näissä artikkeleissa:

Olen pominut tämän blogin lähes kaikki McAfee aiheiset kirjoitukset tälle sivulle. Antoisia lukuhetkiä.

https://vaarallinenweb.blogspot.com/2023/09/mcafee-huijausta-yritettaan-jalleen.html

https://vaarallinenweb.blogspot.com/2022/05/android-ja-mcafee.html

https://vaarallinenweb.blogspot.com/2022/05/trollien-mcafee-huijaukset-jatkuvat.html

https://vaarallinenweb.blogspot.com/2022/03/mcafee-huijaus-jatkuu-ja-jatkuu.html

https://vaarallinenweb.blogspot.com/2022/01/vaarallinen-mcafee-2022-paivitysansa.html

https://vaarallinenweb.blogspot.com/2022/01/mcafee-virusvaroitus-suoraan-ansaan.html

https://vaarallinenweb.blogspot.com/2021/12/olematon-mc-afee-paattyy.html

https://vaarallinenweb.blogspot.com/2021/12/mcafee-vaarallista-virustorjuntaa.html

https://vaarallinenweb.blogspot.com/2015/03/facebook-tykkayksia-kaupan-kuulostaako.html


JA TÄLLAINENKIN VIRITYS SAAPUI - HEITÄ ROSKIIN
Tämä kirje lähetettiin Englannista. Lähetyspalveluita on verkon varrella runsaasti. 
Myös tekastuja osoitteita on runsaasti huijareiden käytössä. Näkyväosoite on yleensä "peiteosoite", joten siitä ei välttämättä voi päätellä mitään.